Conficker und Terminal Server
Moin Moin
Bei einem 2008R2 TS tritt an Clients, die unter XPembedded auf laufen auf, das angesteckte USB.Sticks sich den Conficker Trojaner einfangen. Irgendwo läuft er und/oder irgendwo ist eine Lücke. Auf dem Server selber findet weder der Installierte AV, noch diverses andere Scanner wie Stinger & Co einen Wurm. Auch manuell sind keine Spuren sichtbar.
Frage: kann es sein, das der Wurm nur in einem Benutzerprofil läuft, das Gesamtsystem aber nicht befallen ist? Der Server ist Patchmässig auf den aktuellen Stand und die Benutzer sind halt nur Benutzer und haben keine erweiterten Rechte.
Ist es möglich, das der Remotdesktopclient auf dem XPembedded einen angesteckten USB-Stick so im Netzwerk erreichbar macht, das er von einem anderen System aus infiziert werden kann? Es sind zwar auf den Clients administrative Freigaben vorhanden, aber der User unter dem der RDP-Client läuft hat keine Admin-Rechte und der Administrator ist kennwortgeschützt.
Für ein paar Tips im konkreten Fall wäre ich dankbar.
Gruß
Bei einem 2008R2 TS tritt an Clients, die unter XPembedded auf laufen auf, das angesteckte USB.Sticks sich den Conficker Trojaner einfangen. Irgendwo läuft er und/oder irgendwo ist eine Lücke. Auf dem Server selber findet weder der Installierte AV, noch diverses andere Scanner wie Stinger & Co einen Wurm. Auch manuell sind keine Spuren sichtbar.
Frage: kann es sein, das der Wurm nur in einem Benutzerprofil läuft, das Gesamtsystem aber nicht befallen ist? Der Server ist Patchmässig auf den aktuellen Stand und die Benutzer sind halt nur Benutzer und haben keine erweiterten Rechte.
Ist es möglich, das der Remotdesktopclient auf dem XPembedded einen angesteckten USB-Stick so im Netzwerk erreichbar macht, das er von einem anderen System aus infiziert werden kann? Es sind zwar auf den Clients administrative Freigaben vorhanden, aber der User unter dem der RDP-Client läuft hat keine Admin-Rechte und der Administrator ist kennwortgeschützt.
Für ein paar Tips im konkreten Fall wäre ich dankbar.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 183000
Url: https://administrator.de/contentid/183000
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
ist den auf den XPE Kisten ein Virenscanner installiert? Oder sind die zumindest auf den aktuellen Stand druchgepatcht?
IIRC verbreitet sich Conficker neben USB auch über eine Lücke im RPC - und befällt somit auch XPE Systeme. Nach einen Neustart ist das System zwar wieder sauber, wird aber i.d.R. von seinen "Nachbarn" einfach neu infiziert.
lg,
Slainte
ist den auf den XPE Kisten ein Virenscanner installiert? Oder sind die zumindest auf den aktuellen Stand druchgepatcht?
IIRC verbreitet sich Conficker neben USB auch über eine Lücke im RPC - und befällt somit auch XPE Systeme. Nach einen Neustart ist das System zwar wieder sauber, wird aber i.d.R. von seinen "Nachbarn" einfach neu infiziert.
lg,
Slainte
Mahlzeit,
ich hatte mit dem Mcaffee ConTest gearbeitet und war auch sehr zufriden,
aber wie ALLE Vorredner schon geschrieben haben:
DIe PC´s befallen sich regelmäßig untereinander selbst neu.
Meine Systeme (XP und ganz wenige W7) waren komplett durchgepatched, angeblich sogar conficker-sicher, aber das war nur wunschdenken.
Die W7-Rechner hat es damals (so fern ich mich noch richtig erinnere) nicht oder nur vereinzelt getroffen (ich hatte damals aber auch höchstens ein dutzend.
AV-Lösung gab es damals noch nicht.
Und das ganze ist jetzt gut zwei Jahre her.
Gruß
Carsten
ich hatte mit dem Mcaffee ConTest gearbeitet und war auch sehr zufriden,
aber wie ALLE Vorredner schon geschrieben haben:
DIe PC´s befallen sich regelmäßig untereinander selbst neu.
Meine Systeme (XP und ganz wenige W7) waren komplett durchgepatched, angeblich sogar conficker-sicher, aber das war nur wunschdenken.
Die W7-Rechner hat es damals (so fern ich mich noch richtig erinnere) nicht oder nur vereinzelt getroffen (ich hatte damals aber auch höchstens ein dutzend.
AV-Lösung gab es damals noch nicht.
Und das ganze ist jetzt gut zwei Jahre her.
Gruß
Carsten